Shikues i thjeshtë PDF Android i bazuar në pdf.js dhe ofruesit e përmbajtjes. Aplikacioni nuk kërkon asnjë leje. Transmetimi PDF futet në WebView me sandbox pa i dhënë akses në rrjet, skedarë, ofrues të përmbajtjes ose ndonjë të dhënë tjetër.
Content-Security-Policy përdoret për të imponuar që veçoritë JavaScript dhe stilimi brenda WebView të jenë plotësisht përmbajtje statike nga asetet e APK-së së bashku me bllokimin e shkronjave të personalizuara pasi pdf.js trajton vetë paraqitjen e tyre.
Ai ripërdor grupin e ngurtësuar të interpretimit të kromit, ndërkohë që ekspozon vetëm një nëngrup të vogël të sipërfaqes së sulmit në krahasim me përmbajtjen aktuale të uebit. Vetë kodi i interpretimit të PDF-së është i sigurt me kujtesën me vlerësimin dinamik të kodit të çaktivizuar, dhe edhe nëse një sulmues fitoi ekzekutimin e kodit duke shfrytëzuar motorin themelor të interpretimit të uebit, ata janë brenda sandbox-it të interpretuesit Chromium me më pak akses sesa do të kishte brenda shfletuesit.
Përditësuar më
10 pri 2025